Левые входы в аккаунт ВК с Андроида

123 4
Mish-ka
На сайте с 08.06.2011
Offline
414
4772

Вот уже третий день наблюдаю такую картинку.

Мобильного приложения ВК у меня нет, и никогда не было.

Пароль сейчас специально не меняю, и ничего не предпринимаю. Смотрю что будут делать дальше.

На стене ничего не пишут, сообщения не шлют, на группы не подписывают, запросов на смену пароля не приходит.

Ничего не делают, одним словом. Просто вход и все.

Спросил у нескольких коллег и оказалось, что я не одинок. Есть тоже подобные заходы в ВК, из разных стран мира. При чем среди "пострадавших" есть люди, у которых никогда и Андроидов не было.

Пароль сложный. Это явно не брут, а утечка.

Руками я этот пасс вводил года 2 назад, в последний раз.

Кто сталкивался? Где ломают? В чем уязвимость?

Серч уже не торт => https://se.guru
sear4er
На сайте с 04.03.2010
Offline
742
#1

Может отслеживают что-то, в деятельности ничего нет незаконного?

Профессиональный SEO аудит с гарантией результата (форум). (/ru/forum/824674) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). (https://evoseo.ru) Бесплатные SEO консультации. (https://evoseo.ru/seo-consultaciya/)
Mish-ka
На сайте с 08.06.2011
Offline
414
#2
sear4er:
Может отслеживают что-то, в деятельности ничего нет незаконного?

Ничего незаконного нет. Да и отслеживать там нечего. Это мой личный акк, в котором я появляюсь раз в полгода, да и то ничего не пишу.

Hannes
На сайте с 24.10.2011
Offline
87
#3

Возможно, собирают информацию о ком-то из вашего окружения (закрытая страница вашего друга в ВК, а заходы для отслеживания его активности на странице).

Mish-ka
На сайте с 08.06.2011
Offline
414
#4
Hannes:
Возможно, собирают информацию о ком-то из вашего окружения

Это я практически исключаю. О каждом человеке инфы столько, что устанешь собирать.

Если это администрация ВК или какие-то структуры, то они могут и без палева все посмотреть, и я никогда об этом не узнаю.

А тут реально палево. Уведомления о входах приходят на мыло, совсем разные айпишники. У кого-то я явно установлена приложуха, с моим профилем, и идут заходы через прокси.

Меня больше интересует - как увели данные? Дыра же явно где-то есть.

AlexStep
На сайте с 23.03.2009
Offline
354
#5

вопрос снят

Mish-ka
На сайте с 08.06.2011
Offline
414
#6
AlexStep:
Где это можно посмотреть у себя? Не найду этой страницы...

http://vk.com/settings?act=security

"Показать историю активности"

Hannes
На сайте с 24.10.2011
Offline
87
#7

А телефон, на который зарегистрирован профиль, рабочий или нет? Год назад симки билайна покупал, так на каждой по профилю в ВК висело. Возможно кто-то восстановил и сидит на чужом аккаунте...

Mish-ka:
Это я практически исключаю. О каждом человеке инфы столько, что устанешь собирать.

Я бы не стал исключать. Это вы считаете, что ценности такая информация не имеет... А для успешной СИ атаки информации на профиле (если человек активный пользователь соц. сети) более чем достаточно.

Заходы регулярные, значит идет отслеживание какой-то активности. Если ваша страница не представляет интереса (не обновляется, не идет с неё общения), то логично предположить, что цель не вы, а кто-то другой.

Mish-ka
На сайте с 08.06.2011
Offline
414
#8
Hannes:
А телефон, на который зарегистрирован профиль, рабочий или нет? Год назад симки билайна покупал, так на каждой по профилю в ВК висело. Возможно кто-то восстановил и сидит на чужом аккаунте...

Неа. Телефон мой, личный. На него и привязан этот аккаунт. Телефон функционирует, так что смена всех данных только через него.

Меня немного стремает (чисто гипотетически), что на этот телефон много чего завязано, и если каким-то образом существует дубликат этой симки (а тема проскакивала, что были случаи хитрого получения дубликатов), то становится опасно.

Да и все равно они одновременно не могут принимать ни звонки, ни сообщения.

A
На сайте с 20.08.2010
Offline
775
#9

Дождетесь, когда друзей начнут разводить на бабло.

Помню, у меня так с яндекс почтами было - использовались непонятно зачем, письма были нетронутыми (спам один). Кто-то высказал мнение, что скорее всего юзали для xml-лимитов и для парсинга.

Hannes
На сайте с 24.10.2011
Offline
87
#10

Попробуйте сменить пароль и подключить "Подтверждение входа" (раздел Настройки - Безопасность). Если после этого последуют входы в аккаунт, то либо вирусня на компьютере (тот же кейлоггер), либо дыра в ВК.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий